[linux-guvenlik] Re: microsoft'un whois hack edildi :)

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: ilker ARABACI (i.arabaci@hiperaktif.com)
Date: Thu 24 Jan 2002 - 17:17:40 EET


whois komutu once internic databasine bakar oradan ilgili whois server
bilgisini alıp detaylari authoized server dan alır.
mantıklı izlenecek path de bu.

ama internic whois server ' i kendine gelen string 'ile regex benzeri (*
allowed) bir tarzda databasini sorgular
+internic sadece domainleri tutmaz aynı zamanda registered dns server
bilgisini de tutar

dogal olarak dns serverlein isimlendirilmesinde ns1.com.domain.com
seklinde olmaycagi için her sorgulana stringin dns server mi mi yoksa
domain mi oldugunu algılar

ama bazen istisnaalr kaideyi bozar :)
bu bir hacvk olayı değil .. ama zekice bi olay .. microsft bu duruma
cildirmiştir .. amcına vardı demktir:)
MICROSOFT.COM.IS.THE.COMMERCIAL.ARM.OF.THE.WORLDGOV.ORG
MICROSOFT.COM.IS.SOON.GOING.TO.THE.DEATHCORPORATION.COM
MICROSOFT.COM.IS.SO.VERY.SKANKY.NET
MICROSOFT.COM.IS.SECRETLY.RUN.BY.ILLUMINATI.TERRORISTS.NET
MICROSOFT.COM.IS.NOTHING.COMPARED.TO.EVILGOAT.NET
MICROSOFT.COM.IS.NO.MATCH.FOR.THE.WANNABE.TERRORISTS.AT.JIMPHILLIPS.ORG
MICROSOFT.COM.IS.NO.MATCH.FOR.A.UNIXNINJA.COM
MICROSOFT.COM.IS.HOPELESSLY.INSECURE.ORG
MICROSOFT.COM.IS.GOD.BUT.LINUX.SUCKS-FOREVER.ARTISTICCHEESE.COM
MICROSOFT.COM.IS.AT.THE.MERCY.OF.DETRIMENT.ORG
MICROSOFT.COM.IS.A.STEAMING.HEAP.OF.FUCKING-BULLSHIT.NET

bunlar registered dns server lar..

whois ns1.com
NS1.COM.TM.MC (BU OLAYDA BUNUN GİBİ...)
NS1.COM.FR
NS1.COM.BR
NS1.COM

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.